www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

信息化安全小常識

2013-12-04 15:49:29 北極星電力網  點擊量: 評論 (0)
什么叫軟件開發模型 軟件開發模型是軟件開發全過程、軟件開發活動以及它們之間關系的結構框架,是從軟件項目需求定義直至軟件使用后廢棄為止,包括整個軟件生命周期的運作和維護所實施的全部過程、活動和任務
         什么叫軟件開發模型

         軟件開發模型是軟件開發全過程、軟件開發活動以及它們之間關系的結構框架,是從軟件項目需求定義直至軟件使用后廢棄為止,包括整個軟件生命周期的運作和維護所實施的全部過程、活動和任務。它為軟件項目的管理提供里程碑和進度表,為軟件開發提供原則和方法。

        幾種典型軟件開發模型

        典型軟件開發模型包括瀑布模型、快速原型模型和螺旋模型。瀑布模型中所有階段順序執行且相鄰階段之間存在因果關系,適用于軟件需求可以完全確定的項目;快速原型模型將很少的時間用于需求確認,快速開發出一個原型系統,并隨著需求的動態變化調整系統,適用于需求動態變化,事先難以確定的項目;螺旋模型支持風險分析,可降低或者消除軟件開發風險,適用于需求動態變化,事先難以確定并且開發風險較大的項目。

          什么是軟件安全開發生命周期(SDL)

         軟件安全開發生命周期(SDL)是微軟提出的從安全角度指導軟件開發過程的管理模式。

         傳統的軟件開發模型主要圍繞產品功能,沒有安全方面的考慮,無法開發出安全的軟件。SDL定義了一組必需的安全活動,按傳統軟件生命周期的各階段分組,通過在軟件生命周期的每個階段執行必要的安全活動,強調在軟 件的開發和部署過程中對安全給予充分的關注,幫助軟件設計和開發人員從安全的角度分析項目。

        SDL還提供了一個把安全活動融合到軟件生命周期的所有階段的框架:從軟件開始設計、研發到運維、廢棄,每一階段都包括一組最簡化的安全步驟,有效地在軟件開發過程中將安全與系統融合。

        什么是威脅建模

        威脅建模是在軟件安全開發生命周期的安全設計階段使用的一種以結構化的方式來標識、定位和定量威脅的分析方法,幫助軟件設計人員及時發現和防止安全缺陷,避免在軟件設計和開發的后期進行成本高昂的補救。

         與傳統的風險分析和滲透測試等威脅分析方法相比,威脅建模在軟件生命周期需求設計階段就介入進行全面的威脅分析,使得安全防護成本更低,并且具有最大的靈活性。

         威脅建模主要步驟

        威脅建模方法一般分為六個步驟:創建應用程序或系統的概圖、分解應用程序或系統、確定資產、確定威脅、評估攻擊路徑和威脅、選擇緩和方法與技術。通過迭代這一系列活動,軟件設計人員能夠確定并分析應用程序或系統所面臨的主要威脅。

 
大云網官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 国产精品二区高清在线 | 成人免费视频网站 | 91香蕉视频网 | 国产精品爱久久久久久久9999 | 亚色成人| 国产自约视频 | 亚洲一区日韩一区欧美一区a | 欧美国产日本精品一区二区三区 | 国产欧美另类 | www.欧美xxxx | 国产片一级 | 国产亚洲精品久久久久久无 | 久久久久久网址 | 一本久久a久久精品亚洲 | 在线看国产视频 | 免费 欧美 自拍 在线观看 | 久操精品视频 | 黄色三级理论片 | 国产美女一区二区 | 亚洲自拍小视频 | 国产日韩精品一区二区三区 | 亚洲视频手机在线观看 | 成人久久免费视频 | 亚洲免费精品视频 | 成年女人免费又黄又爽视频 | 亚州在线视频 | 天堂精品高清1区2区3区 | 123成人网 | 一二三中文乱码亚洲乱码 | 中文字幕无线码中文字幕网站 | 香港国产特级一级毛片 | 国产成人精品综合在线观看 | 国产精品亚洲欧美日韩久久 | 日本特黄特色视频 | 国产成人综合91香蕉 | 欧美人一级淫片a免费播放 欧美人与z0z0xxxx | 日韩一级精品久久久久 | 国产v片成人影院在线观看 国产v片在线播放免费观 | 爱呦视频在线播放网址 | 亚洲欧洲一级 | 成人网18免费网站在线 |